Nach Hackerangriff: Erpresser stellen sensible Daten aus Berliner Landesnetz ins Darknet
Хакери оприлюднили в даркнеті дані берлінської адміністрації
Після відмови берлінського Сенату платити викуп хакерська група Rhysida опублікувала в даркнеті викрадений пакет даних обсягом близько 5,8 терабайта. Серед оприлюдненого — тисячі особових справ, платіжні відомості та документи, що стосуються безпеки міста.
Хакерська група Rhysida виконала свою погрозу та оприлюднила в даркнеті викрадені дані з берлінської земельної мережі. Це сталося приблизно через годину після завершення ультиматуму, який зловмисники висунули міській владі, повідомляють німецькі ЗМІ.
Наприкінці минулого тижня на сайті вимагачів завершився зворотний відлік, після чого розпочалося завантаження матеріалів. За даними телерадіокомпанії rbb, у відкритому доступі опинилося близько 1,4 мільйона файлів, розподілених за кількома пакетами. Чи становить оприлюднене повний обсяг заявлених 5,8 терабайта даних, наразі незалежно підтвердити неможливо.
Берлінський Сенат заздалегідь заявив, що не платитиме викуп. Зловмисники вимагали щонайменше 30 біткоїнів, що еквівалентно приблизно двом мільйонам євро. Раніше вони виставили викрадені дані на так званий аукціон на своїй платформі. Після завершення торгів на сайті з'явилося повідомлення про те, що всі файли завантажені у відкритий доступ.
Рішення влади не йти на поступки зловмисникам отримало підтримку серед фахівців з кібербезпеки. Представниця Chaos Computer Club Б'янка Кастль зазначила, що фінансова підтримка таких угруповань лише стимулює їх до подальших атак, тому їх необхідно «фінансово висушувати». Експерт з IT-безпеки Крістоф Фішер нагадав, що державні органи Німеччини за законом не мають права здійснювати виплати вимагачам. Він також зауважив, що в його практиці не було випадків, коли після сплати викупу зловмисники утримувалися від публікації даних.
Оприлюднені зловмисниками переліки та скріншоти свідчать про витік надзвичайно чутливої інформації. За твердженням хакерів, серед викраденого — понад п'ять тисяч особових справ співробітників, матеріали про адміністративні штрафи, платіжні відомості, а також конфіденційні документи комітетів Бундесрату та аналіз вразливостей систем берлінського водопостачання. На сторінці з викраденими даними вже видно численні папки, назви яких вказують на наявність трудових характеристик, тендерної документації та особових справ. Достовірність цих файлів наразі незалежно не підтверджена.
Крім того, вимагачі стверджують, що отримали у відкритому вигляді логіни та паролі, зокрема до адміністративних баз даних і платіжних сервісів. Якщо оприлюднені матеріали справжні, це створює значні ризики для безпеки даних тисяч громадян і державних службовців.
Берлінська адміністрація підтвердила факт кібератаки ще 14 серпня. Розслідуванням займаються співробітники земельного відомства кримінальної поліції (LKA) та фахівці Федерального відомства з безпеки інформаційної техніки (BSI). У Сенаті Rhysida характеризують як високопрофесійне угруповання, яке раніше фігурувало у кібератаках у кількох європейських країнах та США. Офіційних даних про зв'язки хакерів із Росією немає, однак повністю виключити таку можливість у Берліні не можуть.
